एन्क्रिप्शन और मजबूत पासवर्ड

समस्याओं को खत्म करने के लिए हमारे साधन का प्रयास करें

टिनफ़ोइल टोपी पहनने के प्रकार के लिए एन्क्रिप्शन अधिक से अधिक अनुशंसित और कम और कम होता जा रहा है। यह असामान्य नहीं है कि तकनीक जगत के लोगों को केवल अतिरिक्त सुरक्षा के उद्देश्य से अपनी हार्डड्राइव को एन्क्रिप्ट करना। मैं व्यक्तिगत रूप से अपने लैपटॉप को एन्क्रिप्ट करता हूं; दोनों Windows पक्ष मैं छवि और ऑडियो / वीडियो संपादन के लिए रखते हैं, और GNU / लिनक्स पक्ष मैं हर चीज के लिए उपयोग करता हूं।

लेकिन, जब फुल डिस्क एन्क्रिप्शन की लोकप्रियता बढ़ रही है, यह मेरे अनुभव से है कि बहुत से लोग वास्तव में इसे परे समझते हैं, 'इसका मतलब है कि अगर किसी को मेरा लैपटॉप मिलता है, तो वे मेरी फ़ाइलों तक नहीं पहुंच सकते हैं,' जो केवल आधा सही है; अगर आपकी मशीन गलत हाथों में पड़ जाती है तो आपकी डिस्क एक्सेसरी आपकी फाइलों तक पहुंचने वाली एक विरोधी से रक्षा करेगी।

सभी GNU / Linux ऑपरेटिंग सिस्टम, जिनके बारे में मुझे जानकारी है, पूर्ण डिस्क एन्क्रिप्शन करने के लिए dm-crypt के उपयोग का समर्थन करते हैं, क्योंकि यह सीधे लिनक्स कर्नेल में कर्नेल 2.6 के रूप में बनाया गया है। हालांकि, कुछ वितरणों के साथ शामिल सभी ग्राफ़िकल इंस्टॉलेशन उपयोगिताओं को विकल्प के रूप में पूर्ण डिस्क एन्क्रिप्शन नहीं दिया जाता है।

linux encryption

डीएम-क्रिप्ट टूल को स्थापित करने के लिए यदि वे पहले से उपलब्ध उपयोग नहीं हैं

  • उपयुक्त-अद्यतन प्राप्त करें
  • apt-get install cryptsetup

प्रारंभिक इंस्टॉल पर अपने सिस्टम को एन्क्रिप्ट करते समय, आपके वितरण के आधार पर, दो सिफर में से एक का उपयोग किया जाएगा:

  • anes-xts-plain64: sha256 (आजकल आम है)
  • anes-cbc-Essiv: sha256 (पुराने वितरण संस्करणों में अधिक सामान्य)

इन दोनों का उपयोग एईएस , जो SSL, TLS और प्रोग्राम्स के बारे में बात करते समय उपयोग की जाने वाली बहुत ही क्रिप्टोग्राफी है जैसे Veracrypt भी इसका उपयोग करते हैं । हैशिंग एल्गोरिथ्म SHA-256 है, जो उद्योग मानक भी है। न तो एईएस और न ही एसएचए -256 को उनमें कोई छेद होने, या टूटने के लिए जाना जाता है, इसलिए यदि आप अपने इंस्टॉल को एन्क्रिप्ट करने का चयन करते हैं; आपको आश्वस्त किया जा सकता है कि आपका सेटअप यथोचित रूप से सुरक्षित है।

मजबूत पासवर्ड कुंजी हैं

उस के साथ कहा जा रहा है, आप बिल्कुल सुनिश्चित करें कि आप एक सुरक्षित पासवर्ड का उपयोग करें। 'पासवर्ड -123' जैसे पासवर्डों को शौकीनों द्वारा मिनटों या कुछ सेकंड के भीतर भी पता लगाया जा सकता है, कभी भी, या बॉटनेट, या सुपर कंप्यूटर के साथ प्रतिकूल परिस्थितियों को ध्यान में न रखें। एक सुरक्षित पासवर्ड का एक अच्छा उदाहरण कुछ ऐसा होगा, 'gh $ mXjkKE4% 72 # Mxnb% $ k3 @!' इससे पहले कि आप बुढ़ापे में मरने से पहले दरार करना असंभव हो।

ध्यान दें : सुरक्षित पासवर्ड आपके एन्क्रिप्टेड विभाजन या ड्राइव की सुरक्षा करता है। चूंकि आप ड्राइव पर पासवर्ड मैनेजर को पासवर्ड नहीं बचा सकते हैं, इसलिए आपको या तो इसे याद रखने की ज़रूरत है, या इसे याद रखने के लिए किसी अन्य साधन का उपयोग करना होगा (उदाहरण के लिए आपके स्मार्टफ़ोन पर दूसरा पासवर्ड मैनेजर)।

अब, यह एक प्रश्न छोड़ देता है कि कोई कैसे उदाहरण के लिए एक सुरक्षित पासवर्ड बनाता है, जिसे आप वास्तव में याद रख सकते हैं? मैं तुम्हें अपनी विधि सिखाऊंगा; यह आपके लिए काम नहीं कर सकता है, लेकिन यह हो सकता है!

पहले, एक गीत के बारे में सोचें जो आप वास्तव में आनंद लेते हैं। बता दें कि गाना 'माइकल जैक्सन - डर्टी डायना' है। गीत का कोई भी हिस्सा चुनें जो आपके दिमाग में खड़ा हो, मैंने चुना:

डायना मेरे पास चली,
उसने कहा मैं आज रात तुम्हारी हूँ
उस समय मैं फोन करने के लिए भाग गया
साईं का बच्चा मैं ठीक हूँ
मैंने कहा लेकिन दरवाजा अनलॉक करो।
क्योंकि मैं चाबी भूल गया।
उसने कहा कि वह वापस नहीं आ रहा है
क्योंकि वह मेरे साथ सो रहा है

अब, हम प्रत्येक शब्द का पहला अक्षर लेना चाहते हैं, और प्रतीकों और बड़े अक्षरों को जोड़ना चाहते हैं। मैं यह कैसे करना चाहता हूं कि प्रत्येक 'वाक्य' को कैप्स / nocaps में घुमाया जाए। प्रत्येक वाक्य के बाद, मैं एक प्रतीक भी जोड़ता हूं। इसका एक उदाहरण हो सकता है:

DWUTM! Ssiayt @ ATIRTTP # sbia $ ISBUTD% biftk ^ SSHNCB और bhswm *

जैसा कि आप देख सकते हैं, गीत डर्टी डायना अब एक अत्यधिक सुरक्षित पासवर्ड बन गया है, और याद रखना आसान है; प्रत्येक वाक्य को कैपिटल नंबर कुंजियों के नीचे या तो कैपिटलाइज़ किया गया है या नहीं, और मैंने प्रत्येक वाक्य के बाद एक प्रतीक जोड़ा है। यदि आप गीत को याद कर सकते हैं, तो आप इस पासवर्ड को याद रख सकते हैं।
यह पासवर्ड सुरक्षित है। क्या यह अधिक सुरक्षित हो सकता है? शायद, क्या कोई कभी जानवर-बल का प्रबंधन करने वाला है? मैं अपना सब कुछ दांव पर लगाने को तैयार हूं, मैं नहीं।

यह विधि आपकी स्मृति के लिए काम कर भी सकती है और नहीं भी, लेकिन शायद यह आपके लिए एक और तरीका उगल देगी!

अंतिम शब्द

मैं व्यक्तिगत रूप से सभी को अपनी हार्ड डिस्क एन्क्रिप्ट करने की सलाह देता हूं। एक नगण्य प्रदर्शन हिट है कि आधुनिक हार्डवेयर पर आपको संभावना महसूस नहीं होती है, लेकिन यह आपके उपकरणों पर अतिरिक्त सुरक्षा की एक सुंदर परत जोड़ता है। यहां तक ​​कि अगर आपके पास 'छिपाने के लिए कुछ नहीं है,' तो वे आपके लिए उपलब्ध होने पर अतिरिक्त सुरक्षा उपाय क्यों नहीं करेंगे? लेकिन याद रखें, आप पुस्तक में हर एन्क्रिप्शन विधि का उपयोग कर सकते हैं, लेकिन यदि आप कमजोर पासवर्ड का उपयोग करते हैं, तो यह कोई बात नहीं है!

आपके बारे में कैसे, क्या आप एन्क्रिप्ट करते हैं? क्या आपके पास मजबूत पासवर्ड बनाने के लिए एक और तरीका है?